Коллеги, мероприятие завершено!
Благодарим всех участников, спикеров и партнеров за проявленный интерес и активную работу в рамках конференции АБИСС.
Презентации спикеров будут размещены на официальном сайте конференции в ближайшее время. Следите за обновлениями.
Благодарим за участие!
Благодарим всех участников, спикеров и партнеров за проявленный интерес и активную работу в рамках конференции АБИСС.
Презентации спикеров будут размещены на официальном сайте конференции в ближайшее время. Следите за обновлениями.
Благодарим за участие!
❤8🔥7👍2
Forwarded from Толбухин маяк
Сегодня проходит четвертая межотраслевая конференция АБИСС по регуляторике в сфере информационной безопасности. В ходе пленарной сессии от представителей ключевых регуляторов были получены комментарии по вопросам регуляторики в сфере ИБ.
🔴 ФСТЭК России
Ключевые нововведения касаются регулирования КИИ:
- Введено понятие «Перечень типовых объектов КИИ» - типы перечней объектов, которые подлежат обязательному категорированию. Теперь категорированию будут подлежать объекты, которые внесены в Перечень типовых объектов. Данный перечень создан на основании уже полученной информации от субъектов КИИ.
- Введено понятие «Отраслевые особенности категорирования». Для разных отраслей будут разработаны отдельные Постановления, в которых будут уточнены такие вопросы, как расчет показателей с учетом специфики сферы, какие показатели обязательно стоит рассмотреть, как трактовать ключевые показатели. 12 из 14 Положений уже согласованы.
- Внесены изменения в порядок ведения реестра объектов: добавлена необходимость указания доменов, принадлежащих организации, и публичных IP-адресов, которые используются для связи с внешней сетью «Интернет».
Представитель ФСТЭК Росиии также подтвердил, что ФСТЭК совместно с Минцифры работают над законодательными требованиями к подрядчикам, которые обслуживают значимые объекты. Сейчас по данному вопросу существуют лишь рекомендации ФСБ и ФСТЭК России.
🔴 ФСБ России
Стоит отметить следующие нововведения:
- Утверждены требования к техническим средствам и ПО, реализуемых криптографическую защиту в платежных инфраструктурах. Эти требования расширяют и уточняют существующие требования к платежным картам, банкоматам, терминалам и HSM.
- Внесение правок в Постановление о лицензировании определенных видов деятельности, ввиду появления необходимости в регулировании использования квантовых технологий. Возможно добавится новый тип устройств: «гражданская криптография».
🔴 Банк России
В этом году было опубликовано новое Положение Банка России №851-П, включающее, как минимум, следующие нововведения:
- Значимым кредитным организациям необходимо добавить в мобильное приложение ДБО функционал для дистанционной подачи заявлений для пострадавших от мошенничества граждан. Ранее необходимо было очно прийти в отделение банка.
- Изменен порядок информирования об инцидентах информационной безопасности. Его невыполнение приведет к штрафам и предписаниям со стороны Банка России.
Уже сейчас подготовлены и находятся на этапе согласования новая редакция ГОСТ 57580.1, а также новый документ - ГОСТ 57580.5, описывающий методику оценки соответствия требованиям по опернадежности.
Ключевые нововведения касаются регулирования КИИ:
- Введено понятие «Перечень типовых объектов КИИ» - типы перечней объектов, которые подлежат обязательному категорированию. Теперь категорированию будут подлежать объекты, которые внесены в Перечень типовых объектов. Данный перечень создан на основании уже полученной информации от субъектов КИИ.
- Введено понятие «Отраслевые особенности категорирования». Для разных отраслей будут разработаны отдельные Постановления, в которых будут уточнены такие вопросы, как расчет показателей с учетом специфики сферы, какие показатели обязательно стоит рассмотреть, как трактовать ключевые показатели. 12 из 14 Положений уже согласованы.
- Внесены изменения в порядок ведения реестра объектов: добавлена необходимость указания доменов, принадлежащих организации, и публичных IP-адресов, которые используются для связи с внешней сетью «Интернет».
«За последний год было заведено более 350 судебных дел о нарушении требований по защите КИИ», - Елена Борисовна Торбенко, Начальник Управления, ФСТЭК.
Представитель ФСТЭК Росиии также подтвердил, что ФСТЭК совместно с Минцифры работают над законодательными требованиями к подрядчикам, которые обслуживают значимые объекты. Сейчас по данному вопросу существуют лишь рекомендации ФСБ и ФСТЭК России.
Стоит отметить следующие нововведения:
- Утверждены требования к техническим средствам и ПО, реализуемых криптографическую защиту в платежных инфраструктурах. Эти требования расширяют и уточняют существующие требования к платежным картам, банкоматам, терминалам и HSM.
- Внесение правок в Постановление о лицензировании определенных видов деятельности, ввиду появления необходимости в регулировании использования квантовых технологий. Возможно добавится новый тип устройств: «гражданская криптография».
В этом году было опубликовано новое Положение Банка России №851-П, включающее, как минимум, следующие нововведения:
- Значимым кредитным организациям необходимо добавить в мобильное приложение ДБО функционал для дистанционной подачи заявлений для пострадавших от мошенничества граждан. Ранее необходимо было очно прийти в отделение банка.
- Изменен порядок информирования об инцидентах информационной безопасности. Его невыполнение приведет к штрафам и предписаниям со стороны Банка России.
Уже сейчас подготовлены и находятся на этапе согласования новая редакция ГОСТ 57580.1, а также новый документ - ГОСТ 57580.5, описывающий методику оценки соответствия требованиям по опернадежности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3👏3
На прошлой неделе в Москве успешно прошла четвертая межотраслевая конференция АБИСС по регуляторике в сфере информационной безопасности, собравшая около 700 участников. Мероприятие подтвердило статус ключевой отраслевой площадки для диалога регуляторами, поднадзорными и поставщиками.
🙌Также мы не забыли упомянуть всех участников и партнеров, без которых конференция была бы невозможна.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🤩4🎉2
EDPC 2025
Евразийский конгресс по защите данных (EDPC 2025)
С 20 по 24 октября 2025 года пройдёт Евразийский конгресс по защите данных (EDPC 2025) — главное событие года для специалистов в области privacy, технологий и защиты данных.
EDPC объединит экспертов бизнеса, государства и технологического сектора, чтобы обсудить практические аспекты регулирования, управления рисками и внедрения инноваций в области данных и ИИ.
🗓 Каждый день конгресса посвящён отдельной теме:
🔹 20 октября — AI и этика данных (онлайн): регулирование ИИ, управление рисками при обучении и использовании моделей;
🔹 21 октября — Governance & Regulation (онлайн): новые правила обработки данных и глобальные тренды регулирования;
🔹 22 октября — Медицина и биотех (Verba Legal, Москва): медицинские данные и применение ИИ в здравоохранении;
🔹 23 октября — Финансы и технологии (ПравоТех, Москва): биометрия, антифрод, банковская тайна, AI в финансах и кибербезопасность;
🔹 24 октября — E-commerce и LegalTech (ЛЦР, Москва): маркетинг, взаимодействие с пользователями, Anti-Fraud 2.0, LegalTech-решения.
📍 Формат — онлайн и офлайн (Москва).
👥 Участники могут выбрать участие во всех днях или зарегистрироваться на отдельные секции.
👉 Регистрация
AKTIV.CONSULTING
Здоровая самооценка по ИБ - миф или реальность?
Поддерживаем инициативу члена АБИСС — эксперты AKTIV.CONSULTING — бизнес-направления компании «Актив», опираясь на лучшие мировые практики, разработали простой инструмент для самооценки уровня зрелости ИБ. Всего за 25 минут вы получите отчет, в котором будут:
👉 диаграмма с текущим и целевым уровнями зрелости ИБ,
👉 суммарная оценка по пяти доменам безопасности,
👉 подробные рекомендации по их развитию.
Полученные результаты, вы сможете использовать для:
👉 оценки текущего уровня зрелости ИБ,
👉 подготовки или корректировки стратегии развития ИБ,
👉 обоснования бюджета на ИБ.
Самооценка проходит полностью анонимно.
Пройти самооценку
Евразийский конгресс по защите данных (EDPC 2025)
С 20 по 24 октября 2025 года пройдёт Евразийский конгресс по защите данных (EDPC 2025) — главное событие года для специалистов в области privacy, технологий и защиты данных.
EDPC объединит экспертов бизнеса, государства и технологического сектора, чтобы обсудить практические аспекты регулирования, управления рисками и внедрения инноваций в области данных и ИИ.
🗓 Каждый день конгресса посвящён отдельной теме:
🔹 20 октября — AI и этика данных (онлайн): регулирование ИИ, управление рисками при обучении и использовании моделей;
🔹 21 октября — Governance & Regulation (онлайн): новые правила обработки данных и глобальные тренды регулирования;
🔹 22 октября — Медицина и биотех (Verba Legal, Москва): медицинские данные и применение ИИ в здравоохранении;
🔹 23 октября — Финансы и технологии (ПравоТех, Москва): биометрия, антифрод, банковская тайна, AI в финансах и кибербезопасность;
🔹 24 октября — E-commerce и LegalTech (ЛЦР, Москва): маркетинг, взаимодействие с пользователями, Anti-Fraud 2.0, LegalTech-решения.
📍 Формат — онлайн и офлайн (Москва).
👥 Участники могут выбрать участие во всех днях или зарегистрироваться на отдельные секции.
👉 Регистрация
AKTIV.CONSULTING
Здоровая самооценка по ИБ - миф или реальность?
Поддерживаем инициативу члена АБИСС — эксперты AKTIV.CONSULTING — бизнес-направления компании «Актив», опираясь на лучшие мировые практики, разработали простой инструмент для самооценки уровня зрелости ИБ. Всего за 25 минут вы получите отчет, в котором будут:
👉 диаграмма с текущим и целевым уровнями зрелости ИБ,
👉 суммарная оценка по пяти доменам безопасности,
👉 подробные рекомендации по их развитию.
Полученные результаты, вы сможете использовать для:
👉 оценки текущего уровня зрелости ИБ,
👉 подготовки или корректировки стратегии развития ИБ,
👉 обоснования бюджета на ИБ.
Самооценка проходит полностью анонимно.
Пройти самооценку
🔥2❤1🤩1
На нашем сайте мы разместили итоговые материалы прошедшей конференции.
В свободном доступе для скачивания представлены:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍4🤩2
Forwarded from AKTIV.CONSULTING
Спойлер:
На сегодняшний день 57580.1, 57580.2 и 57580.5 прошли итоговые голосования.
Впереди согласительные совещания, после которых в начале следующего года проекты передадут в Росстандарт для ввода новых версий.
Сейчас формально компаниям требуется лишь лицензия ФСТЭК — по мнению Банка России этого уже не достаточно.
Поэтому совместно с ассоциацией АБИСС идёт работа по адаптации международных практик регулирования аудиторских организаций. В 2026 году планируется активная разработка отдельного ГОСТ, который закрепит новые требования к аудиторам.
Зачем это нужно?
Банк России планирует учитывать достоверность аудиторских заключений при профилировании рисков финорганизаций. То есть качество аудита начнёт реально влиять на регуляторные оценки.
#Алексей_Сторож
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👀2🤩1
Вступление «Информзащиты» в Ассоциацию АБИСС открывает для компании новые возможности
Практический опыт компании в реализации крупнейших государственных и коммерческих проектов станет весомым вкладом в развитие и совершенствование сферы комплаенса информационной безопасности.
Ассоциация АБИСС в ВК
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
⚡️Компания Б-152, ведущий российский эксперт в области защиты персональных данных и информационной безопасности, объявляет о своем вступлении в Ассоциацию пользователей стандартов по информационной безопасности АБИСС.
✅ Это партнерство позволит Б-152 внести вклад в развитие отраслевых стандартов информационной безопасности, а также укрепить сотрудничество с ключевыми игроками рынка для совместного решения актуальных вызовов в сфере защиты данных.
✅ Вступление Б-152 в ассоциацию открывает новые возможности для совместных инициатив по повышению уровня защиты данных в России, особенно в контексте растущих угроз кибербезопасности и ужесточения регуляторных требований.
📝 Как можно присоединиться к Ассоциации читайте на нашем сайте - https://abiss.ru/about/prisoedinitsya/
Ассоциация АБИСС в ВК💙 |Telegram💬
Ассоциация АБИСС в ВК
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3🤝1
13 февраля 2026 года в 11.00 (мск) состоится вебинар, посвященный Системе добровольной сертификации (СДС) АБИСС и ее влиянию на рынок консалтинговых услуг ИБ для финансовых организаций.
Появление СДС АБИСС – важный шаг к построению в России системы доверия между всеми участниками рынка: финансовыми организациями, Банком России, поставщиками услуг для финансовых организаций и компаниями, оказывающими услуги по внешней оценке соответствия.
Ключевые темы вебинара:
🔵 Роль СДС в саморегуляции. Как сертификация поможет повысить качество услуг аудиторских компаний и частных специалистов.
🔵 Методологическая основа системы СДС АБИСС и разбор процесса сертификации: от подачи заявки до получения сертификата для организаций и отдельных специалистов.
🔵 Практическая ценность СДС АБИСС для финансовых организаций, работающих с сертифицированными компаниями и специалистами.
🔵 Стандарт ГОСТ Р 57580.Х. Разбор ключевых положений нового стандарта по оценке соответствия и его влияние на будущие аудиторские проверки.
🎙 Спикер - Анастасия Харыбина, Председатель Ассоциации АБИСС.
🔗 Регистрация на вебинар
Появление СДС АБИСС – важный шаг к построению в России системы доверия между всеми участниками рынка: финансовыми организациями, Банком России, поставщиками услуг для финансовых организаций и компаниями, оказывающими услуги по внешней оценке соответствия.
Ключевые темы вебинара:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🤩3❤2⚡2
На круглом столе «Киберустойчивость под прицелом аудита» выступит Председатель АБИСС Анастасия Харыбина. Особое внимание в своем выступлении Анастасия уделит Системе добровольной сертификации (СДС) АБИСС, а также вызовам, с которыми столкнулась ассоциация при практическом запуске СДС АБИСС.
Регистрация на мероприятие
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4🔥4👏3
Для участия необходимо заполнить заявку на сайте АБИСС. Заявки принимаются до 24 февраля включительно.
Обращаем ваше внимание на важные организационные моменты:
Для заполнения заявки, а также для ознакомления с актуальной стоимостью и полной процедурой прохождения сертификации, перейдите, пожалуйста, по ссылке на официальный сайт.🚩
Будем рады видеть вас среди участников экзамена
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2🤩2
Первой сертифицированной услугой стала оценка соответствия требованиям защиты информации финансовых организаций (ГОСТ Р 57580.1-2 и связанные с ним Положения Банка России). Следующим шагом планируется разработка сертификации в области обеспечения операционной надежности (ГОСТ Р 57580.4-5). Наличие сертификата СДС АБИСС становится значимым индикатором качества проведения оценок соответствия, что влияет на выбор исполнителей со стороны финансовых организаций, а для регуляторов дает возможность использовать результаты аудита в рамках контрольно-поднадзорной деятельности.
Председатель АБИСС Анастасия Харыбина:
«Параллельно с развитием СДС АБИСС наша Ассоциация вместе с Банком России активно работает над новым национальным стандартом, устанавливающим требования к проведению оценок соответствия. В настоящее время в Техническом комитете 122 завершено первое рассмотрение проекта ГОСТ Р 57580.Х, и мы рассчитываем на его регистрацию к концу года.
Вступление этого стандарта в силу создаст запрос к рынку ИБ на значительное количество проверенных сертифицированных организаций и специалистов. Именно поэтому уже сейчас мы запускаем сертификацию организаций, для чего выпустили внутренний стандарт АБИСС (СТО АБИСС), требования которого гармонизированы с проектом национального стандарта».
Таким образом, запуск сертификации организаций и специалистов на базе СДС АБИСС формирует единый механизм доверия, направленный на подтверждение качества и безопасности услуг в сфере ИБ, в том числе, услуг по оценке соответствия требованиям Банка России по информационной безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2🤩1🆒1
Анастасия Харыбина, Председатель АБИСС, рассказала о практической ценности СДС АБИСС для финансовых организаций, как организован процесс сертификации и как с ее помощью можно повысить качество услуг аудиторских компаний и специалистов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👏3❤2
Ассоциация АБИСС поддерживает четвертую конференцию RuSCADASec CONF 2026 — место встречи специалистов по кибербезопасности в области промышленной автоматизации.
Конференция пройдет 07 апреля 2026 г. в РГУ нефти и газа (НИУ) имени И.М.Губкина.
По доброй традиции деловая программа будет включать три трека:
На конференции в этом году обсудят:
• Безопасность киберфизических системах цифровых подстанций.
• Международный рынок современных СрЗИ АСУТП (Claroty, Nozomi, Fortinet, Tenable и др).
• Безопасность ПЛК на примерах продуктов от Honeywell и Siemens.
• Доверенные ПАКи.
• А также защиту ЖКХ и многое другое.
Приходите на конференцию, чтобы познакомится с единомышленниками, обменяться опытом, а также повысить общий уровень кибербезопасности в промышленных компаниях.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2👏2
7 апреля в 11:00 ДиалогНаука проводит вебинар «Реальные штрафы по ПДн – разбор свежей правоприменительной практики». Мероприятие проходит при информационной поддержке Ассоциации АБИСС.
Тема новых штрафов за нарушения при обработке и защите персональных данных перестала быть теорией – уже появилась первая правоприменительная практика, под которую попали компании из разных отраслей и разного масштаба.
На вебинаре эксперт разберет, за что штрафуют сейчас, какие нарушения встречаются чаще всего, кого «видит» регулятор в первую очередь и какие шаги реально помогают снизить риск штрафов и предписаний.
Программа вебинара:
🔹От небольших операторов до системно значимых банков и трансграничных сервисов – как и за что штрафуют.
🔹Типовые штрафы и их причины. Какие нарушения чаще всего становятся основанием для санкций.
🔹Практические меры и приоритеты на примерах реальных дел. Что проверить в первую очередь и к чему подготовиться, чтобы избежать штрафов.
Спикер:
Илья Романов, CISA, CISM, PMP, руководитель отдела консалтинга АО «ДиалогНаука»
Участие бесплатное, но потребуется предварительная регистрация.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩4🤝2